Ana içeriğe geç
Güvenlik

Cloudflare Workers sisteminde uzaktan Spectre saldırısı yeniden değerlendirildi

Öne çıkanlar

  • Cloudflare araştırmacıları üretim ortamında saniyede 12 bit hızla çalışan bir uzaktan Spectre konsept kanıtı geliştirdi.
  • Saldırıda yerel sayaç kısıtlamalarını aşmak için L1 önbellek sinyal amplifikasyonu ve uzak zamanlayıcılar kullanıldı.
  • Cloudflare, V8 Sandbox entegrasyonu ve güncellenmiş süreç izolasyonu ile açığı kapattı.

Cloudflare araştırmacıları, Cloudflare Workers sunucusuz çalışma ortamında uzaktan Spectre saldırılarının uygulanabilirliğini yeniden test etti. Şirket, 2021 yılında geliştirdiği Dinamik Süreç İzolasyonu (DyPrIs) mekanizmasındaki bir uygulama sınırını tespit ederek üretim ortamında saniyede 12 bit hızında ve yüzde 99 doğrulukla veri sızdırmayı başardı.

Araştırma ekibi; yerel zamanlayıcıların dondurulduğu, çoklu iş parçacığı ve paylaşımlı belleğin engellendiği kısıtlı JavaScript ortamında uzaktan zamanlayıcılar ve L1 önbellek sinyal güçlendirme yöntemlerini kullandı. Spekülatif tip karışıklığı oluşturan Spectre araçları ve rastgele bellek ayırma stratejileriyle V8 izolatları arasındaki bellek sınırları aşıldı.

Cloudflare, tespit edilen güvenlik risklerinin ardından DyPrIs mekanizmasını güncelledi, V8 Sandbox korumasını entegre etti ve süreç içi izolasyon önlemlerini devreye aldı. Şirket, açığın üretim sistemlerinde tamamen kapatıldığını ve son üç yılda bu yöntemin kötüye kullanıldığına dair bir ize rastlanmadığını açıkladı.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.